更新IIS6上的SSL证书?

最初问在https://stackoverflow.com/questions/1462009/renew-a-ssl-cert-on-iis6

我们的经理为我们的网站订购了一张新的通用证书,因为我们目前的数日即将到期。 现在,我卡住,因为我不知道如何安装它? 这是来自GoDaddy.com的证书。 我已经下载到我的服务器。 解压后,我有一个PB7文件(中间证书)和一个CRT文件。

我打开IIS6,点击我想更新的网站上的属性(它已经有了旧的SSL证书)。 单击目录安全性选项卡,然后单击服务器证书…button。

现在,我提出了以下选项:

* Renew the current certificate - was done manually through GoDaddy and no pending renewal was ever issued. * Remove the current certificate - does not sound right for us. * Replace the current certificate - possible... * Export the current certificate to a .pfx file * Copy or move the current certificate to a remote server site 

现在,当我selectREPLACE选项时,它会显示一个已经安装的证书的对话框! 我的新的不在那里。

我该做什么? Google / Bing现在对我毫无帮助。


注:我已经在GoDaddy支持电话。 在testing服务器上工作的唯一方法,我们可以解决这个问题是删除旧的证书,然后生成一个请求,在GoDaddy重新签名证书,下载并通过IIS6安装。 有没有办法做到这一点,而不删除生产服务器上的SSL?

    原来这是我们当前的证书(1024位)和GoDaddy的新证书策略(> = 2048位)之间的冲突。 在更新向导期间由IIS6生成的CSR是错误的。 我们最终不得不删除旧的证书,然后通过CSRstream程申请新的证书。 现在所有安装,但为我们的最终用户创build一个新的错误。 (见同行证已被吊销 )。